发现了好几家大公司的官网/管理系统后台管理员账号、密码异常简单,如何在保护好自己的情况下告诉他们? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
guozhi
V2EX    信息安全

发现了好几家大公司的官网/管理系统后台管理员账号、密码异常简单,如何在保护好自己的情况下告诉他们?

  •  
  •   guozhi 2020-04-23 23:19:31 +08:00 via iPhone 3003 次点击
    这是一个创建于 2027 天前的主题,其中的信息可能已经有所发展或是发生改变。

    其中有传统公司,还有一家互联网公司,做第三方支付的。

    9 条回复    2020-04-24 08:40:51 +08:00
    lorryo
        1
    lorryo  
       2020-04-23 23:34:18 +08:00
    guozhi
        2
    guozhi  
    OP
       2020-04-23 23:37:38 +08:00 via iPhone
    登录后可以做所有操作,直接告诉他们担心反咬一口
    hyshuang2006
        3
    hyshuang2006  
       2020-04-23 23:41:41 +08:00
    @guozhi 你搜下新闻,之前就有“类似你这样的想法和行动的 IT”,最后被这些公司搞进牢了。
    guozhi
        4
    guozhi  
    OP
       2020-04-23 23:42:51 +08:00 via iPhone
    @yzkcy 这个可以,应该能匿名?明天试试。
    guozhi
        5
    guozhi  
    OP
       2020-04-23 23:44:55 +08:00 via iPhone
    @hyshuang2006 随意试了一个密码就登录了,我可没做任何动作,也没导出资料
    moult
        6
    moult  
       2020-04-24 00:01:43 +08:00   1
    @guozhi 虽然你没有进行恶意操作,但是不排除同时有其他人猜出了弱密码,进行恶意的操作,而且如果这个人使用国外 IP 伪装一下的话,根本查不出来,到时候就拿你来顶罪。
    guozhi
        7
    guozhi  
    OP
       2020-04-24 00:04:16 +08:00 via iPhone
    @moult 你这么一说也确实有风险,今晚睡不着了
    jadec0der
        8
    jadec0der  
       2020-04-24 03:32:30 +08:00
    不建议这么做,乌云解散之后这就是吃力不讨好的事了。

    我给 cnvd 提交过一次漏洞,反馈是我写的报告格式不行,让我改。我也不知道他们到底有什么要求,那就算了,反正损失的不是我。
    Ultraman
        9
    Ultraman  
       2020-04-24 08:40:51 +08:00 via Android
    随便找个国外邮箱给他们写封邮件也通知到了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5591 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 03:24 PVG 11:24 LAX 19:24 JFK 22:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86